在 CentOS 上抓包,最常用、最标准的工具是 tcpdump,也可以用 Wireshark(图形界面)。下面按常见场景给你说明。
yum install -y tcpdump
ip addr
# 或
ifconfig
常见网卡名:
eth0ens33bond0tcpdump -i eth0
tcpdump -i eth0 -w capture.pcap
用 Wireshark 在 Windows 上分析
capture.pcap
tcpdump -i eth0 tcp port 80
tcpdump -i eth0 host 192.168.1.100
tcpdump -i eth0 src 192.168.1.100
tcpdump -i eth0 dst 192.168.1.100
tcpdump -i eth0 udp port 53
tcpdump -i eth0 -c 100
tcpdump -i eth0 -nn
tcpdump -i eth0 -A
tcpdump -i eth0 icmp
tcpdump -i eth0 host 192.168.1.100 and tcp port 443
yum install -y wireshark-cli
tshark -i eth0
tshark -i eth0 -w capture.pcap
如果 CentOS 有桌面:
yum install -y wireshark
wireshark
⚠ 服务器环境不建议使用,性能开销大。
抓包需要 root 权限:
sudo tcpdump -i eth0
或
su -
| 场景 | 命令 |
|---|---|
| 看机器是否收到请求 | tcpdump -i eth0 port 80 |
| 排查 DNS 问题 | tcpdump -i eth0 udp port 53 |
| 排查 TCP 连接失败 | tcpdump -i eth0 tcp |
| 分析延迟 | 保存 pcap 后用 Wireshark |
如果你能告诉我:
我可以直接给你 最精准的一条命令。